重要な情報 タイトル: Wekan <8.21 の不適切なアクセス制御 (CWE-284) 説明: - アタッチメントの移動またはストレージの検証に関与するメソッドにおいて、参照されるボード/アタッチメントに対するボードの可視性または必要な権限の一貫した適用が行われておらず、不正アクセスを許容する可能性があった。 - 修正策では、処理の継続前に認証/可視性チェックを導入し、検証を強化した。 ソース: https://github.com/wekan/wekan/commit/8c0b4f79d8582932528ec2fdf2a4487c86770fb9 報告者: MegaManSec (UID 94702) 提出日: 2026/01/20 12:41 PM 審査日: 2026/02/04 03:46 PM ステータス: 承認済み VulDBエントリ: 234267 影響を受けるバージョン: Wekan バージョン8.20 までの Attachment Storage models/lists.js の applyWipLimit ListWIPBleed アクセス制御 ポイント: 18